Quantcast
Channel: 安全教育 – EHS 环境、健康与安全
Viewing all articles
Browse latest Browse all 2103

【每日安全资讯】勒索软件现在可以检测虚拟机以防止被安全人分析

$
0
0
文苑社区普及食药安全知识

天凝镇开展消防安全大排查大整治行动
目前一款最臭名昭著的勒索软件已经进一步发展,获得了防止网络安全工具检测的能力,使恶意软件难以被安全人员分析。这款名为Cerber的勒索软件在2016年初被发现,除了加密受害者文件的典型行为之外,恶意软件还包含一个.vbs文件,显示赎金票据以进一步吓唬那些已被感染的受害者。
此外,Cerber使用一组分配命令和控制服务器,使用Cerber的网络犯罪分子几乎可以分发Cerber。如果他们成功地感染受害者并且获得赎金,那么Cerber勒索软件开发者获得40%的利润,而具体攻击者则获得60%的利润。
典型的勒索软件通常通过恶意电子邮件发送,其中包含恶意网站的附件或链接。根据趋势科技表示,新版本的Cerber 将会引导用户打开由黑客控制的Dropbox链接。一旦打开,Cerber有效载荷将自动下载和提取,无需任何用户交互。
为了能够逃避检测,现在Cerber会检查它是否在虚拟机上运行,这是因为网络安全研究人员通常通过沙箱来分析恶意软件代码,从而无法传播到其他系统。如果Cerber检测到它正在虚拟环境中运行,它将停止运行。趋势科技公司的Gilbert Sison表示:Cerber采用的新型封装和加载机制可能会导致静态机器学习方法的问题,即分析文件而无需执行或仿真。
来源:cnbeta.com
更多资讯
Google:正规预装的Android系统上勒索软件安装率不到0.0001%
http://t.cn/R69r5f5
没想到吧?苹果昨天修复了超过350个漏洞
http://t.cn/R69rIji
俄媒关注俄黑客在美认罪 俄网民:很快就扯到普京了
如果您的设备不够安全,您的数据可能被泄露、被网络犯罪分子删除或篡改,更可能由于经济利益而被滥用。简单地说,保持这些系统的安全,能帮助保持您的业务安全。
http://t.cn/R69rMGi
中国政府网站绩效评估:地市、区县政府网站是安全漏洞重灾区

上海金融报——上海金融报新闻网

超全!家长必须牢记的100个安全警示手册!

http://t.cn/R69rxaE
(信息来源于网络,安华金和搜集整理)
该文章作者已设置需关注才可以留言
微信扫一扫关注该公众号

智能手机成为个人隐私的告密者,不少程序开发商收集设备信息并将其存储于第三方服务器,以此构建广告,几乎所有免费程序都使用广告软件,这样提供免费应用的开发商才能有收入。

猜您喜欢

典雅美感的造型17款路虎揽胜行政HSE欧版天津底价
中国企业走向世界,需融合全球安全文化,线上教程帮助您:
值得关注的非革命性创新——基于云端的HSE培训服务
共享单车60亿押金急需监管专家:记住这是别人的钱
WE-ARE-NAUGHTY NORWAYINNLODGING
中国企业到海外,如何应对风险挑战:

Viewing all articles
Browse latest Browse all 2103

Trending Articles